Червь-криптомайнер обзавёлся возможностью красть пароли жертв

Червь-криптомайнер обзавёлся возможностью красть пароли жертв

Червь-криптомайнер обзавёлся возможностью красть пароли жертв

Киберпреступная группа TeamTNT недавно обновила свою вредоносную программу, обладающую функциями криптомайнера. Теперь сетевой червь способен красть пароли жертв и легче распространяться на другие устройства за счёт дополнительного сетевого сканера.

TeamTNT наиболее известна своими атаками на установки Docker, которые впоследствии используются для добычи цифровой валюты Monero (XMR). Однако, судя по всему, майнинга преступникам показалось мало, поэтому они решили вдобавок похищать учётные данные жертв.

Как объяснили исследователи из Unit 42, злоумышленники собирают пароли с помощью утилит mimipy (поддерживает Windows, Linux, macOS) и mimipenguin (поддерживает Linux). Эти два инструмента являются аналогами Mimikatz с открытым исходным кодом.

Разработанный группировкой вредонос получил имя Black-T, теперь он может собирать пароли в виде простого текста, которые, как правило, находятся в скомпрометированной памяти атакованного компьютера.

Все собранные данные уходят на сервер, находящийся под контролем киберпреступников.

«Украденные данные, скорее всего, используются в дальнейших операциях. Другими словами, для атаки организаций, управляющих скомпрометированным API Docker», — пишут эксперты.

Подпишитесь на новости

Шадаев призвал вендоров NGFW искать деньги у заказчиков, а не у государства

Власти обсуждали возможность выделить субсидии одному-двум российским разработчикам NGFW, но решили не назначать любимчиков и не вмешиваться в рыночную борьбу. Об этом глава Минцифры Максут Шадаев рассказал на конференции «День ТризТех: звезда родилась».

По словам министра, соблазн выдать отдельным вендорам деньги на разработку межсетевых экранов нового поколения был большим.

Однако государственный карт-бланш сам по себе не создаёт успешный продукт и не гарантирует, что на выходе получится решение, которое действительно нужно рынку.

Рекомендация разработчикам прозвучала так: искать заказчика, готового инвестировать в создание продукта. Если бизнес согласен вкладываться ещё до выхода решения, значит, у технологии есть не только презентация и дорожная карта, но и реальный спрос.

Выступление прошло в рамках конференции ТризТех, посвящённой российскому рынку NGFW и сетевой безопасности. Сам вендор ранее заявил о намерении занять 15-20% рынка межсетевых экранов уже в 2026 году.

Шадаев также назвал информационную безопасность одним из российских ИТ-направлений с наибольшим экспортным потенциалом. Зарубежные заказчики, по его словам, не хотят полностью зависеть от западных производителей и стремятся балансировать поставщиков.

Для российских компаний это открывает окно возможностей, но заходить в него придётся с конкурентным продуктом.

Государство готово не мешать, но оплачивать разработку за всех не собирается. Сначала найдите клиента, потом спасайте его периметр.

RSS: Новости на портале Anti-Malware.ru